Volver al inicio

Protección de archivos

Cada archivo tiene una historia. FileWall la hace visible.

FileWall es una plataforma de protección documental para Windows. Intercepta los archivos al acceder a ellos o los obtiene mediante el escáner, los analiza y utiliza Content Disarm and Reconstruction para producir copias saneadas antes de que el contenido activo llegue a las aplicaciones y a los usuarios.

Intercepción al accederReconstrucción documental mediante CDROriginales separados de las copias

Protección de archivos

Qué hace FileWall en la práctica.

El controlador, el servicio y el worker CDR forman una cadena independiente de la interfaz gráfica. El sistema identifica el formato, aplica la política, elimina contenido activo o estructuras innecesarias y verifica la salida reconstruida. FileWall es una capa preventiva especializada en el contenido de los documentos; no sustituye a todas las tecnologías antimalware.

Supervisión al acceder

El controlador intercepta los archivos y aplica las decisiones de la política antes de su uso ordinario.

Escáner

Analiza carpetas y subcarpetas manualmente o ejecuta escaneos programados mediante el servicio.

Saneamiento CDR

Recodifica imágenes, limpia PDF y archivos Open XML y reconstruye ZIP con límites contra bombas ZIP y recorridos de ruta.

Política fail-closed

Los perfiles Compatibilidad, Protección y Máxima seguridad regulan la caché, los tiempos de espera, los reintentos y los archivos no compatibles.

Caché y copias seguras

Indexa las salidas verificadas para evitar trabajos repetidos y permite abrir, regenerar o eliminar las copias.

Cuarentena e informes

Separa los originales problemáticos y registra eventos, resultados, rutas, colas y artefactos exportables.

Análisis técnico

CDR antes del uso: del archivo original a una copia controlada.

Content Disarm and Reconstruction es una técnica preventiva: el archivo se identifica por su contenido, se descompone según su estructura, se eliminan los elementos no permitidos y se reconstruye como una nueva copia. No depende del conocimiento previo de un malware concreto.

Cadena FileWall

Interceptar

El controlador detecta el acceso o el escáner adquiere el archivo y crea una solicitud para el servicio.

Política y caché

El servicio evalúa el modo, el tiempo de espera, la caché y el comportamiento fail-closed antes de iniciar el trabajo.

Detectar el formato real

El worker valida firmas y estructura interna en lugar de confiar solo en la extensión o el Content-Type declarado.

Reconstruir

El saneador específico conserva el contenido permitido, elimina o neutraliza elementos activos y genera un nuevo archivo.

Verificar y entregar

Se comprueban salida, ruta y estructura; se registran hashes, resultado y hallazgos, y una copia válida puede indexarse en caché.

Qué hace el CDR

No se limita a buscar contenido malicioso: reconstruye lo permitido.

El CDR reduce la superficie de ataque transformando el documento en una representación controlada. La fidelidad depende del formato y del perfil: una seguridad mayor puede eliminar macros, objetos incrustados, metadatos, formularios o interactividad.

Prevención

Puede neutralizar contenido activo aunque todavía no coincida con una firma conocida.

Separación

El original nunca se confunde con la copia reconstruida; caché y cuarentena mantienen rutas y estados distintos.

Fail-closed

Los archivos dañados, no compatibles, caducados o no verificables pueden bloquearse en vez de entregarse sin cambios.

Auditoría

Resultado, formato detectado, hashes, tiempo, elementos eliminados y avisos quedan disponibles para revisión e informes.

Clase de archivoTransformaciónResultado
Imágenes · JPG, PNG, BMP, GIF, TIFF y formatos decodificablesDecodificación y recodificación de píxeles; eliminación de metadatos y datos ajenos a la representación visual.Nueva imagen PNG auditada.
PDFRasterización de páginas con PDFium; no se transfieren scripts, adjuntos, formularios ni objetos activos.PDF image-only que conserva la apariencia visual, no la interactividad.
Office Open XML · DOCX/XLSX/PPTX y variantes con macrosReconstrucción del paquete eliminando macros, OLE, ActiveX y relaciones externas no permitidas.Nuevo paquete Open XML verificado; algunas funciones avanzadas pueden perderse.
ZIPExtracción recursiva controlada, defensas contra path traversal y bombas de descompresión, saneamiento y recompresión.Nuevo archivo solo si todos los elementos necesarios cumplen la política.
Texto, CSV/TSV, HTML y RTFNormalización inerte, neutralización de fórmulas y eliminación de contenido activo o conversión a texto seguro.Contenido textual reconstruido sin ejecución activa.
HTA, CHM y Office heredadoAnálisis de contenido activo y producción de una representación textual segura, sin prometer equivalencia funcional.Salida inerte para revisión y análisis.
EXE, DLL, SYS, scripts y archivos no compatiblesNo se sanean como documentos.Bloqueo, cuarentena o envío a Aislamiento según la política.

Una copia CDR es el resultado de una transformación controlada, no una certificación de que el original carece de malware. El resultado depende del formato, la integridad, los componentes disponibles y la política.

Interfaz real

Todo el contexto en un único panel.

El estado de los componentes, los archivos interceptados, las copias saneadas, la cola y los detalles del saneamiento permanecen visibles en un único espacio operativo.

Protección de archivos

Del archivo a la copia controlada.

  1. El controlador intercepta el archivo o el escáner lo detecta
  2. El servicio y la política determinan el formato, el estado de la caché y el resultado requerido
  3. El worker CDR reconstruye y verifica la copia; el resultado se indexa y se registra

Elige tu solución

Comprar